ISO 27031 — Sadržaj

Dobrodošli na centralnu stranicu serije o ISO/IEC 27031 na blogu InfoSec bez stresa!

Ova stranica je mapa puta kroz IRBC (IKT spremnost za kontinuitet poslovanja) — standard koji spaja ISO 27001 (bezbednost informacija) i ISO 22301 (kontinuitet poslovanja) na terenu IT sektora. Kroz celu seriju pratimo fiktivnu firmu VoxServis d.o.o. — kontakt centar sa 560 zaposlenih i hibridnom infrastrukturom (on-premise + cloud) — i jedan konkretan rizik (zavisnost identiteta) koji prolazi kroz ceo standard, od prepoznavanja do testirane spremnosti.


1. Uvod u ISO 27031 (Pre nego što počnete)

Šta je IRBC, kako se razlikuje od klasičnog DR plana, zašto je hibridna infrastruktura poseban izazov, i realan trošak uvođenja.


2. ISO 27031 klauzula po klauzula (Glavna serija)

Sistematski prolazak kroz IRBC strukturu standarda, objašnjen običnim jezikom, sa primerom za svaku klauzulu.

Klauzula 6 — Integracija IRBC-a u BCM

Klauzula 7 — Poslovna očekivanja od IRBC-a

Klauzula 8 — Definisanje preduslova za IRBC

Klauzula 9 — Određivanje IRBC strategija

Klauzula 10 — Određivanje IKT plana kontinuiteta

Klauzula 11 — Testiranje, vežbe i audit

Klauzula 12–13 — Finalni MBCO i odgovornost menadžmenta


3. Primena u praksi

Kako se sve iz standarda pretvara u konkretan, hronološki plan — od prve nedelje do godišnjeg ritma.


4. Čeklista


Stranica se redovno osvežava sa svakim novim objavljenim tekstom u seriji.

Comments

Popular posts from this blog

Šta je ISO 27001 i da li je mojoj firmi stvarno potreban?

ISO 22301:2019 u praksi — Praktična obuka na primeru fabrike piva

ISO 27031: Upravljanje IRBC-om i usklađivanje sa ciljevima kontinuiteta (klauzula 6.1–6.3)